成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Sundown EK:漏洞利用工具中的抄襲大師

安全 漏洞
undown是目前市場上最新款的漏洞利用工具,而Sundown的作者也成功地證明了自己其實就是一個抄襲大師。就連類似Sundown這樣的漏洞利用工具也開始逐步積累用戶,并試圖在漏洞利用市場上占據(jù)一席之地。

[[171446]]

簡介

Sundown是目前市場上***款的漏洞利用工具,而Sundown的作者也成功地證明了自己其實就是一個抄襲大師。不知道這種“借雞生蛋”的事情被曝光之后,還有用戶會買他的單嗎?

近期,由于Angler和Nuclear這兩款漏洞利用工具的倒臺,使得漏洞利用市場上出現(xiàn)了明顯的斷層。但是你也不用擔(dān)心,既然“前浪死在了沙灘上”,那么“后浪肯定會跟上”。雖然這兩大巨頭倒下了,但是像Neutrino和RIG這樣優(yōu)秀的漏洞利用工具也開始逐漸嶄露頭角了。不僅如此,就連類似Sundown這樣的漏洞利用工具也開始逐步積累用戶,并試圖在漏洞利用市場上占據(jù)一席之地。

據(jù)了解,Sundown已經(jīng)活躍了一年多的時間了,在這段時間里,很多其他的漏洞利用工具慢慢淡出了人們的視野。而Sundown之所以可以存活這么久,很有可能是因為其開發(fā)者抄襲了SpiderLabs所公布的代碼,并模仿了其他漏洞利用工具的持久化機制。

Sundown的用戶登錄界面如下圖所示:

Sundown的控制面板界面如下圖所示:

漏洞利用技術(shù)的復(fù)用其實是很正常的一件事情,但是如果一款漏洞利用工具想要得到大家的認(rèn)可,那么工具的開發(fā)人員還需要完成大量的“幕后工作”。Spiderlabs的安全研究專家認(rèn)為,相比之下,Sundown的作者就顯得有些太懶了,因為Sundown的作者所做最多的事情就是抄襲。

Sundown所抄襲的漏洞

在對Sundown的樣本進行分析研究的過程中,他們發(fā)現(xiàn)Sundown的開發(fā)者直接將AnglerEK中的一個針對IE瀏覽器漏洞(CVE-2015-2419)的利用代碼拷貝了過來。不僅如此,他還從另一個競爭對手RIG(漏洞利用工具)那里竊取來了一個針對Silverlight漏洞(CVE-2016-0034)的利用代碼。當(dāng)然了,Sundown抄襲來的內(nèi)容還遠不止這些。你肯定想不到,Sundown的第三個漏洞(CVE-2015-5119)竟是從意大利間諜組織HackingTeam那里抄襲來的。而第四個漏洞是一個存在于AdobeFlash產(chǎn)品中的漏洞(CVE-2016-4117),針對該漏洞的利用代碼則是從Magnitude漏洞利用工具中抄襲來的。除了上述這些漏洞之外,Sundown還可以利用CVE-2013-7331,CVE-2014-6332, CVE-2014-0569, CVE-2014-0556, CVE-2015-0311, 以及CVE-2015-0313等漏洞。

總結(jié)

安全研究專家表示:

“由此看來,現(xiàn)在的網(wǎng)絡(luò)犯罪分子們已經(jīng)沒有了往日的那種榮譽感了,“抄襲”似乎已經(jīng)成為了他們開發(fā)惡意工具的***方法。”

相比于目前在漏洞利用工具排行榜中***的Neutrino而言,Sundown就顯得有些掉價了,而緊隨Neutrino之后的漏洞利用工具便是RIG。安全研究人員發(fā)現(xiàn),當(dāng)競爭對手們逐漸消失之后,排名前二的這兩款漏洞利用工具售價也開始逐漸飆升。據(jù)了解,當(dāng)AnglerEK垮臺之后,Neutrino的售價已經(jīng)從之前的3500美金增長到了7000美金,足足翻了一倍之多。而它們的競爭對手之所以會消失,當(dāng)然是因為警察叔叔把這些工具的開發(fā)者都抓起來了。

責(zé)任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2015-03-24 20:53:10

2015-03-23 12:26:49

2016-10-24 14:41:50

2016-08-12 09:33:38

2015-02-26 11:14:18

2016-10-19 08:53:19

漏洞FlashJava

2021-07-30 16:22:52

攝像頭漏洞CamOver

2018-08-29 13:55:56

VMware日志工具

2021-09-16 15:34:11

網(wǎng)絡(luò)安全漏洞黑客

2020-10-05 21:41:58

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-10-20 09:21:41

2011-02-21 12:44:05

Postfix

2017-04-24 17:30:41

OpenVASKali Linux工具

2020-10-13 10:29:31

面部識別設(shè)備惡意攻擊漏洞

2009-08-15 10:19:01

漏洞利用php expEXP程序

2016-01-12 10:44:00

2010-04-19 14:37:14

Oracle監(jiān)控

2022-03-08 18:07:59

漏洞CISA

2019-07-26 06:16:37

MySQLSQLexplain

2022-12-02 14:12:14

漏洞間諜軟件
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 奇米四色影视 | 日本欧美在线观看视频 | 国产传媒视频在线观看 | 欧美精品一区三区 | 免费黄色成人 | 三级欧美| 久久久久久久久久久久一区二区 | 中文字幕一级毛片 | 国产精品国产成人国产三级 | 久久99深爱久久99精品 | 一级特黄色毛片 | 综合色婷婷 | 国产传媒在线播放 | 欧美激情网站 | 久久国内 | 国产三级在线观看播放 | 99精品一区二区三区 | 精品久久久久久久久久久久久久久久久 | 三级视频国产 | 99久久精品免费看国产四区 | 96国产精品久久久久aⅴ四区 | 成人深夜福利 | 99久久久无码国产精品 | 亚洲精品2区| 欧美激情va永久在线播放 | 日韩最新网站 | 久久91视频| 中文在线www | 91精品久久久久久久久久入口 | 九九导航 | 欧美日韩国产高清 | 91久久精品国产91久久 | 国产亚洲一区精品 | 成人区精品 | 国产精品亚洲第一区在线暖暖韩国 | 午夜视频在线观看视频 | 亚洲午夜av久久乱码 | 久久精品亚洲欧美日韩精品中文字幕 | 在线免费观看成人 | 成人三级av| 亚洲色视频 |